欢迎访问楠楠博客,专注于网络营销类百科知识解答!
当前位置:楠楠博客 >> 域名主机 >> 域名 >> 详情

kong做域名转发

2026-10-11 域名 责编:楠楠博客 7427浏览

Kong 做域名转发的核心是以 API Gateway 的方式实现 反向代理域名路由:客户端请求某个域名时,Kong 通过请求的 Host 头(HTTPS 场景下还结合 SNI)匹配到对应的 Route,再把流量转发到该 Route 所关联的 Service 对应的 上游服务。这里的“域名转发”并不是 DNS 的 NS 或 CNAME 转发,而是 Kong 在流量入口执行的主机名虚拟主机路由。

kong做域名转发

在 Kong 中,域名转发需要配置两个最核心的实体:Service 和 Route。Service 描述后端真实服务地址,例如协议、Host、Port、Path;Route 描述匹配规则,例如 hosts、paths、methods、snis。当 Route 配置 hosts=example.com 时,Kong Router 只会匹配 Host 头为 example.com 的请求,并转发给关联 Service 的上游地址。

用 Kong Admin API 创建一个后端 Service,例如将 example.com 转发到内网地址 http://10.0.0.2:8080,可以执行:
curl -i -X POST http://localhost:8001/services --data name=example-svc --data url=http://10.0.0.2:8080

接着为该 Service 创建 Route,指定域名 host 和路径规则:
curl -i -X POST http://localhost:8001/services/example-svc/routes --data name=example-route --data hosts=example.com --data paths=/

执行后,Kong 会监听所有进入的 HTTP 请求,凡是 Host 头为 example.com 的请求,都会被转发到 10.0.0.2:8080。由于设置了 paths=/,等同于匹配该域名下的所有路径。如果不想限制路径,也可以不设置 paths 参数,Kong 会默认匹配任意路径。

如果是 HTTPS 域名转发,需要先为 Kong 配置 SSL 证书,然后再把域名与 SNI 关联。证书可以通过 Admin API 上传:
curl -i -X POST http://localhost:8001/certificates -F "cert=@cert.pem" -F "key=@key.pem" --data "snis=example.com"

完成证书配置后,客户端访问 https://example.com:8443 时,Kong 会根据 SNI 找到匹配的证书完成 TLS 终止;TLS 解密之后,Kong 再根据请求 Host 头中的域名匹配 Route,实现转发。

Kong 的域名匹配支持 精确域名匹配与 通配符匹配。例如 hosts=example.com 只匹配 example.com;hosts=*.example.com 可以匹配 www.example.com、api.example.com 等子域名,但不会匹配裸域名 example.com 本身。Kong 还支持右侧通配符,例如 example.*,用于匹配 example.com、example.org 等不同顶级域。

如果同一个域名需要转发到多个后端节点,可以在 Kong 中创建 Upstream,把多个 Target 注册到 Upstream,再让 Service 指向该 Upstream。Kong 会自动对上游节点进行 负载均衡,支持 round-robin、一致性哈希等算法,并且可以配合 health checks 实现节点故障摘除。

在转发过程中,Kong 默认不会保留原始的 Host 头,而是会把上游服务的 Host 地址发送给后端。如果后端业务需要根据原始域名判断请求来源,则需要在创建 Service 或 Route 时开启 preserve_host=true,这样 Kong 就会把客户端请求中的原始 Host 头原样转发给上游服务。

实际部署时,还需要完成 DNS 解析:需要把转发域名 example.com 的 A 记录指向 Kong 网关所在的公网 IP。Kong 默认的 HTTP 代理端口是 8000,HTTPS 代理端口是 8443。生产环境通常会把 80 和 443 映射到 Kong 的 8000 和 8443,或者使用负载均衡器统一接入流量。

如果是在 Kubernetes 中使用 Kong Ingress Controller,域名转发可以通过 Ingress 资源的 host 字段实现,例如 host: example.com,并将流量转发到对应的 Kubernetes Service。Kong Ingress Controller 会自动生成 Kong 路由规则,实现与原生 Kong 相同的域名路由能力。

需要特别区分:如果你说的“域名转发”是指把一个域名通过 301/302 方式“跳转”到另一个域名,那属于重定向场景,不是 Kong 反向代理。Kong 原生更擅长的是“转发到上游服务”的反向代理;若要实现 301/302 跳转,可以在后端应用层返回 Location 跳转头,或使用 Kong 的 response-transformer、request-termination 等插件组合实现,也可以优先使用 DNS 的 CNAME 或 Web 服务器 redirect 功能。

总结来说,Kong 做域名转发的正确模式是:DNS 把域名指向 Kong → Kong 按 Host/SNI 匹配 Route → Route 绑定 Service → Service 指向 Upstream/后端服务。这样就能实现稳定、灵活、可扩展的域名级流量转发。

本站申明:楠楠博客为网络营销类百科展示网站,网站所有信息均来源于网络,若有误或侵权请联系本站!
为您推荐
  • .org域名是互联网最经典的通用顶级域名之一,由Public Interest Registry(PIR,公共利益注册局)负责管理运营。它最初于1985年创建,面向非营利组织、基金会、协会、社团、公益项目和开源项目等机构。自2019年起,.org已取消注册主
    2026-10-08 域名 7287浏览
  • casino.com 域名收购案是博彩行业最著名的域名交易之一。该交易发生于 2015 年,买方为知名在线博彩品牌 Bodog(即 Bodog Brand / Bodog.co.uk 背后的运营实体,由博彩业企业家 Calvin Ayre 创立),卖方为总部位于直布罗陀的在线博彩集团
    2026-10-08 域名 9801浏览
栏目推荐
  • 一、网页授权域名白名单是什么网页授权域名白名单是开放平台在OAuth2.0授权流程中实施的一项域名级安全校验机制。开发者在接入网页授权能力时,需要先将自己发起授权或接收授权回调的域名登记到平台后台。平台在收到授权
    2026-09-15 域名 4246浏览
  • 在讨论“i拍地址”时,通常指的是IP地址(Internet Protocol Address),这是网络设备在互联网中的唯一数字标识。而域名(Domain Name)则是由一串用点分隔的字符组成的名称,用于对人类友好的地址记忆。二者之间的关系可以概括为
    2026-09-15 域名 8339浏览
  • 频永久域名并不是一个标准的技术术语,通常在互联网行业或视频直播场景中,它指的是为一个频道(频)或视频内容分配的、长期固定不变的域名地址。其核心含义是“永久指向同一资源”的域名,用于避免因IP变动、服务器迁
    2026-09-15 域名 4924浏览
栏目热点
全站推荐
  • 天津少儿编程项目加盟条件因品牌方、合作模式及区域市场策略不同而有所差异,但综合主流少儿编程教育品牌(如编程猫、童程童美、小码王、核桃编程等)的招商政策,其核心条件通常围绕资金实力、场地资质、人员配置、
    2026-10-11 编程 8337浏览
  • 河南省证券业协会(Henan Securities Association,简称“河南证券业协会”)是经中国证监会河南监管局业务批准、在河南省民政厅登记注册的全省证券业自律性管理组织,属于非营利性社会团体法人,是河南资本市场自律管理体系的
    2026-10-11 网站 1194浏览
  • 网页游戏开发的核心是(注:不能加样式,但这里不需要)... 注意要求不加css样式,我们不能用span。只用p和b。内容如下:网页游戏开发主要依赖HTML5技术栈,因此选择合适的游戏引擎与开发工具至关重要。目前主流的专业方案
    2026-10-11 网页 847浏览
友情链接
底部分割线